Присоединяйся к обсуждению

Больше материалов, обсуждений и эксклюзивного контента — на нашем форуме.

Хакеры комбинируют две уязвимости PaperCut для удаленного выполнения кода без авторизации

Специалисты по кибербезопасности зафиксировали случаи эксплуатации двух уязвимостей в популярном программном обеспечении для управления печатью PaperCut, которые в связке позволяют злоумышленникам выполнять произвольный код на целевых серверах без прохождения процедуры аутентификации.

Суть проблемы

Атакующие используют цепочку из двух отдельных недостатков безопасности в продукте PaperCut. По отдельности каждая из уязвимостей имеет ограниченное влияние, однако их совместное применение открывает злоумышленникам путь к удаленному выполнению кода (RCE) на сервере жертвы, минуя стандартные механизмы проверки подлинности пользователя.

PaperCut широко применяется организациями различного профиля — от учебных заведений до крупных корпораций — для управления печатью и контроля расходов на нее. Программное обеспечение уже неоднократно становилось целью атак: ранее уязвимости в PaperCut использовались операторами программ-вымогателей для проникновения в корпоративные сети.

Почему это опасно

Отсутствие необходимости в аутентификации существенно снижает порог для проведения атаки: злоумышленнику не требуется предварительно получать учетные данные или иным способом закрепляться в системе. Это делает уязвимые серверы PaperCut привлекательной точкой входа для последующего развития атаки внутри инфраструктуры организации, включая развертывание вредоносного ПО и программ-вымогателей.

Рекомендации по защите

Организациям, использующим PaperCut, рекомендуется как можно скорее проверить версии установленного программного обеспечения и применить актуальные обновления безопасности от разработчика. Также специалисты советуют:

  • ограничить доступ к серверам PaperCut из внешних сетей;
  • отслеживать журналы событий на предмет подозрительной активности, связанной с попытками эксплуатации;
  • своевременно устанавливать патчи для всего используемого программного обеспечения, снижая риск использования цепочек уязвимостей злоумышленниками.